在TPM2.0可信任安全模块(虚拟智能卡)上创建BitLocker驱动器加密

迅恒数据中心
现在电脑都配备了TPM模块,这个模块其实是可以当作智能卡使用的,又称虚拟智能卡,,也就是如下图所示:  ,按照我的步骤完成设置后,是可以使用的,我们可以给文件夹加密,也可以给磁盘加密,用途非常大。

   经过我反复尝试。分享如下:首先下载tpm虚拟智能卡管理工具(注意,该工具需要提前安装好常用运行库,并且电脑配备TPM),
下载链接:https://pan.xunlei.com/s/VOQENSChdY-ZcAhWWGjHZwEWA1?pwd=h8jy#
备用链接: https://pan.baidu.com/s/1ndA1kBoKQL0I840Dv8q1lQ 提取码: 1111

如图所示,该工具可以修改tpm智能卡pin,还能导入Bitlocker证书,该工具是开源软件,项目位置在https://github.com/PIKACHUIM/TPMSmartCard#start-of-content,用百度搜索“tpm虚拟智能卡管理工具”是可以搜索到的。
第一步:以管理员身份打开CMD或者powershell,粘贴如下命令   tpmvscmgr.exe create /name VirtualSmartCard /pin default /adminkey random /generate
回车,等待windows 创建完虚拟智能卡容器。创建的默认pin是12345678
第二步,用“tpm虚拟智能卡管理工具”中的“导入PFX”,导入我提前创建好的Bitlocker证书(在附件)(该证书创建过程,网上有相关资料,此处不再赘述),导入时需要密码123456(含私钥,私钥密码是123456)
SmartCard BitLocker-密码123456.rar
e52acb2613c4bd08581ad8e0328b9eb9.rar (2.58 KB)


虚拟智能卡的pin可以用“pm虚拟智能卡管理工具”--“修改pin”修改的,默认pin是12345678。

至此,我们完成了虚拟智能卡设置,并将BitLocker证书的导入到该虚拟智能卡中,此时我们可以使用电脑主板自带的TPM来加密磁盘,加密文件夹了,酷不酷炫。

常识:
如果想使用智能卡加密解密磁盘,文件夹,智能卡中必须导入证书(pfx格式,包含私钥)才能正常使用,否则会提示“智能卡找不到Bitlocker证书。”

分类:教程帮助 百度收录 必应收录